Web3系列研究 | 中国信通院朱斯语:Cosmos——非共享安全式的信任平台

VSole2022-06-09 15:29:46

一、目标愿景

Web3时代的信任平台面临性能和成本的挑战。以太坊拥有50万日均活跃地址,与互联网相比,推特和脸书的日活用户分别是2亿和20亿,这主要受限于当前分布式网络的低吞吐量与高交易成本。提高吞吐量有两种方式,一是提高节点的计算性能,二是分割网络进行平行处理交易。降低成本主要依靠设计合理的交易模型,例如自定义费用结构等。

Cosmos是一个不断扩展的互连应用程序和服务生态系统。Cosmos的愿景是让开发者更容易的构建区块链,并通过允许区块链交易来打破彼此之间的障碍,最终目标是创建一个“区块链互联网”,即一个能够以分布式方法相互通信的区块链网络。借助Cosmos,区块链可以快速处理交易并与生态系统中的其他区块链进行通信。

二、解决方案

从技术架构角度来看,Cosmos可分为三个概念层,如图1所示:一是应用层,负责更新交易状态,处理交易。二是共识层,使节点能够就系统当前状态达成一致,即将原来的合约层和激励层合并。三是网络层,负责交易和共识相关信息的传播,即将原来的数据层和网络层合并。对于开发者来说,可以不用过于关注网络层和共识层,主要负责开发应用层的业务逻辑来提供应用场景。

从开发者角度来看,Cosmos具有灵活的调用手段,如图2所示:通过应用程序区块链接口(Application Blockchain Interface,ABCI),开发者可以在Cosmos共识机制提供的最终交易上构建应用程序,ABCI作为一个socket协议,是一个调用接口,不同于其他区块链要求开发者学习并使用特定的语言,开发者可以选择熟悉的语言进行开发。

▲ 图 1 Cosmos的概念层

▲ 图 2 Cosmos应用接口

Cosmos作为Web3重要的信任基础设施,主要有三个核心部分,如图3所示:中心区块链网络(Hub)、区域空间网络(Zone),链间通信协议(Inter-Blockchain Communication Protocol,IBC)。Hub是Cosmos的经济中心,也是跨链消息的信任中心,除了官方的Cosmos Hub,还有多个跨链Hub可以提供跨链服务,比如IRISnet。Zone是独立的区块链,可以与Cosmos中心网络Hub进行跨链通信、信息交换和资产交换。IBC是是针对Cosmos网络设计的通信协议,依赖其及时最终性的特点,用于Hub与Zone之间的消息传递。

▲ 图 3 Cosmos的核心部分

Cosmos运行的核心逻辑:Hub通过与Zone建立连接,实现资产和数据的交换。Cosmos是一个巨大的生态村,村中基本没有店铺,但是Cosmos提供了建筑样式和来往Cosmos的路样式,同时Cosmos鼓励其他村子(Zone)与Cosmos修路,不设置限制。Hub相当于集中市场,是持有数字资产和管理区块链账户的场所,Hub负责追踪记录各个村子(Zone)的状态,而每个村子则有义务不停地把自身产出的新区块汇报给Hub。当Zone对Hub建立了连接(IBC)后,Zone只需要信任Hub,即可以自动访问其他连接到该Hub上的所有Zone。Cosmos采取极其包容的连接策略,网络无需权限,任何人都能创建Hub或Zone,并有权拒绝其他区块链的连接,形成自己的局域网,同时Zone的局域网之间也可以互相通信,保证内部通信不受外网影响。

一系列开源工具帮助快速构建自定义、可伸缩和可互操作的区块链应用。Tendermint、Cosmos SDK和IBC是Cosmos的三个“法宝”,Tendermint是一个解决方案,它将区块链的网络和共识层打包到一个通用引擎中,允许开发者专注于开发应用,而不是复杂的底层协议。Cosmos SDK是一个通用框架,它简化了在Tendermint上构建安全区块链应用程序的过程。区块链之间的连接通过IBC实现,IBC利用Tendermint共识的即时终结性属性,允许异构链相互传递价值(即代币)或数据。

非共享安全式的多链连接模式促进Cosmos生态繁荣。Cosmos提供了建设区块链的“图纸”和连接区块链的“道路”,鼓励大家多建链,任何只要能够符合Cosmos SDK及Tendermint共识协议的项目都可以成为Cosmos生态的一员,无需得到许可,最后只要修一条“道路”回Cosmos就可以,但是Cosmos并不负责每条链的安全问题,这样的好处是每条链的互通成本并不高,Cosmos的包容性促成了生态的快速爆发,截至2022年1月,搭建在Cosmos生态上的项目超260个,仅次于以太坊生态,同时市值排名前300的项目有8个,Cosmos生态集成的Zone涉及约12个细分领域,涵盖DeFi、连接DeFi与CeFi、Web3、社交、智能合约公链、NFT、隐私、跨链、基础设施和memecoin等领域。

Cosmos的多代币经济模型解决代币权益功能和交易手续费功能间的冲突。Cosmos采用多代币模型,在网络中有两种代币:ATOM和Photon。Atom是Cosmos主体原生的权益代币,它的核心作用是作为保护Cosmos网络的一个工具。Photon是Cosmos主体原生的费用代币,它的核心效用是用于支付Cosmos网络的费用。将代币的抵押功能和交易手续费功能割裂开来,可以解决无法兼顾安全性、流动性的难题。2017年4月Cosmos首次发行代币,初始供应量2亿枚,Atom总量的1/3将会作为网络验证者的工作奖励,用于抵押的Atom比例越大,Cosmos网络就越安全。为保障网络安全,Atom采用通胀模型,Cosmos按照全网的抵押比例对Atom进行通胀,第一年按照7%增发,用于节点等奖励,之后每年增发比例会根据每年的抵押率波动:如果总质押的Atom小于供应总量的2/3,通胀率上升到20%;如果总质押大于供应总量的2/3,通胀率将会减小到最少7%。

三、项目历程

Cosmos由位于美国的营利性软件公司Tendermint Inc.构建,并由瑞士的非营利组织Interchain Foundation协调开发。

  • 2017年,Cosmos通过三次代币销售筹集了1700万美元。
  • 2019年3月,Cosmos主网上线,并成功启动了三项主网(Cosmos Hub-3)。
  • 2021年4月,Cosmos Hub和IRIS Hub首次实现了跨链互联。
  • 2021年12月,Cosmos宣布Gravity Bridge竣工,可以使Cosmos上的区块链与以太坊实现无缝互操作,同月,在Cosmos的百万美元黑客马拉松中,Evmos.me、Cosmos Omnibus和Nymdrive等项目成为获胜者。

四、思考评论

Cosmos的开放与包容让其成为Web3世界的“安卓系统”,但也影响了跨链深度。任何只要能够符合Cosmos SDK、Tendermint共识协议和IBC的项目都可以成为Cosmos生态的一员,并且无需得到许可,这一点很像“安卓系统”,但这一特性也带来新的问题,Cosmos的开放性和包容性使得不同链间的跨链深度较浅,即仅支持资产跨链,却无法跨链调用合约,在目前跨链还不是刚需的时候影响不大,但是当深度跨链成为刚需时对未来可能产生影响。

Atom较弱的价值捕获能力可能影响持有者信心,但也是其生态快速发展的核心。Cosmos的生态发展已经仅次于Ethereum,但Atom并未像Ethereum一样捕获到足够的红利,甚至连生态内的单个Zone类代币的市值也比Atom高,比如LUNA、MATIC。此外,许多使用Cosmos SDK开发的链,比如币安链、Polygon,对ATOM的价值贡献较少,这些可能会影响投资者的热情。但我们也看到Atom持有者除了加入节点验证者的质押收益外,近两年更多的收益来自生态项目的空投,即Atom持有者通过将其代币与Cosmos验证者一起质押来收获空投代币,Cosmos生态的新链以此激励方案吸引Cosmos社区成员的关注。

Cosmos启动共享安全和流动质押功能,或向共享安全式信任平台进行改变。在Cosmos2022更新的路线图中可以看到,为了增加Cosmos Hub的流动性、经济安全性、可用性以及参与性等,2022年Cosmos将进行两个重要改变,一是启动共享安全方案,即通过共享验证人,把Cosmos里的Zone绑定在Hub,让双方变成利益共同体,这将补全较弱Zone的安全性,确保整个网络的安全,二是提出多链生态下的流动性质押方案,例如通过协议质押代币,并铸造出标的资产的衍生品代币,即流动性质押代币,以增加代币的可用性和参与性。

区块链安全平台
本作品采用《CC 协议》,转载必须注明作者和本文链接
4月12日,美国国会研究服务处(CRS)发布《区块:新型应用来源》报告,对区块技术及最新进展加以概述,介绍其在供应链管理、身份管理、资产跟踪等方面的应用,旨在进一步扩大区块技术在社会、军事、经济等领域的应用及影响。 近年来,由于区块技术具有的技术特性和构架优势,越来越成为影响社会基础的颠覆性技术之一,日益被政府、银行、企事业单位接纳。同时,主要发达国家逐步探索区块的军事应用,并显现出其
当下,全球网络安全市场正在面临一场重大技术创新和业务模式变革,全球网络威胁持续升级,推动网络安全领域的持续创新、投资和需求增长。近日,Cybersecurity Ventures发布了PURE CYBER100网络安全创投榜单,统计了过去两年获得风险投资超过1亿美元的100家网络安全创业公司,其中美国公司80家,以色列9家,加拿大4家,英国2家,法国、印度、爱沙尼亚、巴拿马和瑞士各1家。BitSight网络风险分析和安全评级。
透过5年创新沙盒变化、创新赛道和热点技术演进,观察网络安全产业创新方向。
4 月 24 日,网络安全行业年度盛会 RSA Conference将在旧金山隆重开幕。据悉,Astrix 公司能够检测并修复过高权限、非必要/恶意的应用到应用连接,抵御由此引发的供应链攻击、数据泄露和合规性破坏。
2022年3月5日,十三届全国人大五次会议在京开幕。政府工作报告中提到,要强化网络安全、数据安全和个人信息保护。这是自2021年政府工作报告以来,再次对数据安全和个人信息保护的强调。 此外,数字经济连续多年被写入政府工作报告。今年政府工作报告指出,要促进数字经济发展。加强数字中国建设整体布局。建设数字信息基础设施。同时完善数字经济治理,释放数据要素潜力,更好赋能经济发展、丰富人民生活。
6月21日,2022安全创客汇复赛在重庆两江新区圆满结束,20家优秀创新企业经过长达12小时的网安创业“拉力赛”,获得晋级席位,并将在2022北京网络安全大会期间进行最终对决。
​本场软件供应链安全分会以“护航数字生态,安全从源头做起”为主题,邀请了高校、研究院所、安全机构等业界专家,共同研讨软件供应链安全行业发展趋势及产业生态建设,赋能数字经济产业转型升级。
美军通过《联邦大数据研发战略计划》已将大数据技术应用到赛博领域,以及指挥控制、情报侦察、后勤支撑等领域。2019 年 7 月,美国国防部发布了《国防部数字现代化战略》。NIST 发布的大数据标准如表 1 所示。JIE 的建设目标为统一数据,通过建立核心数据中心,将重要信息汇总作为共用资源提供给美军各军和各级机构。
VSole
网络安全专家